微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

带有Golang带外预共享密钥PSK的TLS

如何解决带有Golang带外预共享密钥PSK的TLS

我正在寻找一种使用Go中的越界 PSK建立TLS会话的方法。我同时控制服务器和客户端。

在读取Golang TLS implementation时,似乎该库仅在会话恢复中支持PSK,而会话恢复是从先前的会话中获取PSK的。但是,在我的场景中,在服务器和客户端之间建立带外PSK,根据RFC 8446“允许” AFAIK(“可以在带外建立TLS PSK”。)有人知道吗? Go是否已经支持它,或者是否有其他TLS库支持

解决方法

标准库当前不支持

TLS-PSK(或RSA / DHE变体)(Go 1.15)。

自2013年以来,an issue已开放,但没有动静。该问题中的多条评论宣传了crypto/tls的分支,并声称支持外部预共享密钥;使用风险自负。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。